Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


VIRUS HILFE ( Nikita ?? )

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

VIRUS HILFE ( Nikita ?? )

Beitragvon candy am 29.11.2005, 13:37

ich hoffe ihr könnt mir helfen
sait ein paar tagen föhrt mein system nach einer minute einfach herunter.
Dann bekomme ich die meldung eines Prozesses
Es wird ausgelöst bei C:windows/system/Isass.exe
BITTE HELFT MIR :cry: :cry:
danke im voraus
Zuletzt geändert von candy am 29.11.2005, 14:47, insgesamt 1-mal geändert.
candy
 
Beiträge: 73
Registriert: 29.11.2005, 13:23


VIRUS HILFE !!

Beitragvon candy am 29.11.2005, 13:48

Logfile of HijackThis v1.99.1
Scan saved at 12:44:41, on 29.11.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Winamp\winampa.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\programme\powerstrip\pstrip.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Programme\Cherry\KeyMan\KeyMan.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
C:\NoPopUp 2003\nopopup.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\SpeedFan\speedfan.exe
C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Candinas Livio\Lokale Einstellungen\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.ch/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [CherryKeyMan] C:\Programme\Cherry\KeyMan\KeyMan.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [NoPopUp] C:\NoPopUp 2003\nopopup.exe /autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Startup: SpeedFan.lnk = C:\Programme\SpeedFan\speedfan.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5151888171
O18 - Protocol: bw+0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {7821AA3E-CF4B-478E-AAE6-809EB777D9DD} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Programme\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe (file missing)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programme\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Unknown owner - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe (file missing)
O23 - Service: Panda Network Manager (PNMSRV) - Unknown owner - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL\PNMSRV.EXE (file missing)
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

danke
candy
 
Beiträge: 73
Registriert: 29.11.2005, 13:23

Beitragvon Gottzilla am 29.11.2005, 14:27

Dass is nen Virus. Sasser war das glaub ich!? Mach ma nen Update wegen auf dein Antivirenprogramm.

Kommt vermutlich nur wenn de im iNet bist dass er herunterfährt!? Solange du keinen Virenscanner hast kannst du den Vorgang abbrechen indem du in der Konsole oder unter ausführen shutdown -a eingibst. (Du hast doch Win XP!?)
Gottzilla
 
Beiträge: 47
Registriert: 26.11.2005, 14:21
Wohnort: Höchberg bei Würzburg

Beitragvon candy am 29.11.2005, 14:37

Ich habe WinXp
doch ich kan keine updates machen auf meinem Rechner
Da ich nicht mehr aufs Internet zugreiffen kann !!
Ich habe den Panda Antivirus.
Wen ich mit dem internet verbunden bin kommt dieses Fehlt
das der Computer in einer Minute heruntergefahren wird.
Ausserdem wird mein Rechner sehr langsam wen ich mit dem Internet verbunden bin.
Was soll ich tun ??
mfg Candy
candy
 
Beiträge: 73
Registriert: 29.11.2005, 13:23

Beitragvon Gottzilla am 29.11.2005, 14:57

Wie gesagt, solange du dein AntiVirenscanner net updaten kannst, unterbinde entweder mit deiner FW dass Isass aufs Netzwerk zugreift oder unterbinde dass herunterfahren mit shutdown -a
Gottzilla
 
Beiträge: 47
Registriert: 26.11.2005, 14:21
Wohnort: Höchberg bei Würzburg

Beitragvon candy am 29.11.2005, 15:02

ja das ist mir schon klar.
aber ich möchte nun mal auch aufs internet zugreiffen.
wie kan ich den "Virus" entfernen ??
habs schon mit dem fixblast versucht aber der findet keinen virus auch nicht im abgesichertem Modus.
---->C:Windows/system32/Isass.exe was ist das für ein Virus ?
danke
nikita ??
candy
 
Beiträge: 73
Registriert: 29.11.2005, 13:23

Beitragvon Gottzilla am 29.11.2005, 15:36

Les bitte meine Posts vollständig!

Der Virus müsste Sasser sein, was ich schon erwähnt habe. Mit deinem Anti-Virenprogramm kannst du ihn entfernen sofern es auf den aktuellen stand ist. Wenn das passiert ist kannst du wieder ganz normal surfen. Um ungehindert dein update saugen zu können kannst du Isass den Zugriff aufs Netzwerk verweigern oder das herunterfahren mit shutdown -a unterbinden.

Das ist jetzt das 3. und letzte mal dass ich das poste!!! :roll:
Gottzilla
 
Beiträge: 47
Registriert: 26.11.2005, 14:21
Wohnort: Höchberg bei Würzburg

Beitragvon candy am 29.11.2005, 16:06

das habe ich versucht aber ich kann nicht updaten
mein firewall wird deaktiviert und dan wird der panda server nicht gefunden !!
kann ich den sasser auch mit einem programm entfernen ?
was soll ich machen ??
mfg
candy
 
Beiträge: 73
Registriert: 29.11.2005, 13:23

Beitragvon Gottzilla am 29.11.2005, 16:10

Gottzilla
 
Beiträge: 47
Registriert: 26.11.2005, 14:21
Wohnort: Höchberg bei Würzburg

Beitragvon Nikita am 29.11.2005, 16:25

das ist vielleicht kein Sasser

Start-->Ausfuehren--> cmd

reinkopieren oder reinschreiben:

shutdown -a

Dieser Prozess kann abgebrochen werden. Sobald eine Meldung erscheint (nicht vorher!), dass der Rechner heruntergefahren werden muß, klickt man im Startmenü auf Ausführen... In der dann angezeigten Eingabezeile ist der Befehl "shutdown -a" einzugeben und mit OK zu bestätigen.


kopiere hier die 4 Textdateien
http://virus-protect.net/datfindbat.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Gottzilla am 29.11.2005, 16:39

Nikita hat geschrieben:das ist vielleicht kein Sasser

Start-->Ausfuehren--> cmd

reinkopieren oder reinschreiben:

shutdown -a


Was sag ich denn die ganze Zeit? hört mir den keiner zu? *heul*

:wink:
Gottzilla
 
Beiträge: 47
Registriert: 26.11.2005, 14:21
Wohnort: Höchberg bei Würzburg

Beitragvon candy am 29.11.2005, 16:45

hy nikita
hoffe du kanst mir helfen
es handelte sich um keine sasser virus ich hab mal das bat file hier:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 7C05-5469

Verzeichnis von C:\WINDOWS\system32

29.11.2005 15:21 17'555 nvapps.xml
29.11.2005 15:18 35'873 vsconfig.xml
29.11.2005 15:18 0 pavjob.log
28.11.2005 16:41 310'140 perfh007.dat
28.11.2005 16:41 37'896 perfc009.dat
28.11.2005 16:41 305'454 perfh009.dat
28.11.2005 16:41 45'876 perfc007.dat
28.11.2005 16:41 705'468 PerfStringBackup.INI
28.11.2005 16:37 24 randkey.dat
27.11.2005 14:06 13'646 wpa.dbl
23.11.2005 18:19 4'212 zllictbl.dat
15.11.2005 00:51 71'440 zlcommdb.dll
15.11.2005 00:51 79'624 zlcomm.dll
15.11.2005 00:51 100'104 vsxml.dll
15.11.2005 00:51 382'728 vsutil.dll
15.11.2005 00:51 71'440 vsregexp.dll
15.11.2005 00:50 227'088 vspubapi.dll
15.11.2005 00:50 104'208 vsmonapi.dll
15.11.2005 00:50 141'064 vsinit.dll
15.11.2005 00:50 372'816 vsdatant.sys
15.11.2005 00:50 83'720 vsdata.dll
15.11.2005 00:34 54'960 vsutil_loc0407.dll
09.11.2005 18:00 138'056 FNTCACHE.DAT
05.11.2005 17:50 24'576 msxml3a.dll
02.11.2005 06:34 2'377'568 MRT.exe
13.10.2005 00:11 118'784 sirenacm.dll
06.10.2005 04:18 280'064 gdi32.dll
06.10.2005 04:08 1'839'616 win32k.sys
04.10.2005 16:26 3'013'120 mshtml.dll
23.09.2005 04:06 8'491'520 shell32.dll
19.09.2005 18:33 3'799 jupdate-1.5.0_04-b05.log
10.09.2005 02:54 2'067'968 cdosys.dll
03.09.2005 23:33 2'266 qtplugin.log
03.09.2005 23:33 361 QuickTime.qtp
03.09.2005 00:53 664'064 wininet.dll
03.09.2005 00:53 205'312 dxtrans.dll
03.09.2005 00:53 605'696 urlmon.dll
03.09.2005 00:53 55'808 extmgr.dll
03.09.2005 00:53 39'424 pngfilt.dll
03.09.2005 00:53 1'484'288 shdocvw.dll
03.09.2005 00:53 251'392 iepeers.dll
03.09.2005 00:53 96'768 inseng.dll
03.09.2005 00:53 448'512 mshtmled.dll
03.09.2005 00:53 530'432 mstime.dll
03.09.2005 00:53 146'432 msrating.dll
03.09.2005 00:53 474'112 shlwapi.dll
03.09.2005 00:53 1'019'904 browseui.dll
03.09.2005 00:53 1'055'744 danim.dll
03.09.2005 00:53 152'064 cdfview.dll
01.09.2005 02:44 292'352 winsrv.dll
01.09.2005 02:44 19'968 linkinfo.dll
30.08.2005 04:55 1'292'800 quartz.dll
28.08.2005 20:37 16'832 amcompat.tlb
28.08.2005 20:37 23'392 nscompat.tlb
28.08.2005 17:02 269 spupdwxp.log
28.08.2005 14:21 43'520 CmdLineExt03.dll
27.08.2005 16:48 3'534 jupdate-1.5.0_03-b07.log
27.08.2005 15:17 108'544 pxcpyi64.exe
27.08.2005 15:17 56'832 pxcpya64.exe
27.08.2005 15:17 151'552 pxwma.dll
27.08.2005 14:59 13'646 wpa.bak
27.08.2005 12:33 0 h323log.txt
27.08.2005 11:44 25'065 wmpscheme.xml
27.08.2005 11:41 261 $winnt$.inf
27.08.2005 11:39 2'951 CONFIG.NT
27.08.2005 11:38 488 WindowsLogon.manifest
27.08.2005 11:38 488 logonui.exe.manifest
27.08.2005 11:38 749 cdplayer.exe.manifest
27.08.2005 11:38 749 sapi.cpl.manifest
27.08.2005 11:38 749 wuaucpl.cpl.manifest
27.08.2005 11:38 749 nwc.cpl.manifest
27.08.2005 11:38 749 ncpa.cpl.manifest
27.08.2005 11:37 21'740 emptyregdb.dat
23.08.2005 04:39 124'416 umpnpmgr.dll
22.08.2005 19:31 197'632 netman.dll
09.08.2005 23:14 692'224 divxdec.ax
09.08.2005 23:13 4'276 divxsm.tlb
09.08.2005 23:13 524'288 DivXsm.exe
09.08.2005 23:13 692'736 DivX.dll
09.08.2005 23:13 688'128 divx_xx07.dll
09.08.2005 23:13 10'775 dsm_ja.qm
09.08.2005 23:13 15'351 dsm_de.qm
09.08.2005 23:13 15'153 dsm_fr.qm
09.08.2005 23:13 688'128 divx_xx0c.dll
09.08.2005 23:13 671'744 divx_xx11.dll
09.08.2005 23:13 831'488 libeay32.dll
09.08.2005 23:13 245'408 unicows.dll
09.08.2005 23:13 159'744 ssleay32.dll
09.08.2005 23:12 3'596'288 qt-dx331.dll
09.08.2005 23:12 8'523 dpude.qm
09.08.2005 23:12 86'016 dpl100.dll
09.08.2005 23:12 581'632 dpuGUI11.dll
09.08.2005 23:12 200'704 dtu100.dll
09.08.2005 23:12 303'104 dpus11.dll
09.08.2005 23:12 57'344 dpv11.dll
09.08.2005 23:12 245'760 dpu11.dll
09.08.2005 23:12 3'136 dtu_de.qm
09.08.2005 23:12 356'436 DivXMedia.ax
03.08.2005 09:33 520'456 LegitCheckControl.DLL
02.08.2005 15:35 7'110'656 SET7E.tmp
26.07.2005 05:39 397'824 rpcss.dll
26.07.2005 05:39 101'376 txflog.dll
26.07.2005 05:39 37'888 olecnv32.dll
26.07.2005 05:39 74'752 olecli32.dll
26.07.2005 05:39 11'776 xolehlp.dll
26.07.2005 05:39 1'285'120 ole32.dll
26.07.2005 05:39 161'280 msdtcuiu.dll
26.07.2005 05:39 66'560 mtxclu.dll
26.07.2005 05:39 945'152 msdtctm.dll
26.07.2005 05:39 91'136 mtxoci.dll
26.07.2005 05:39 425'472 msdtcprx.dll
26.07.2005 05:39 540'160 comuid.dll
26.07.2005 05:39 243'200 es.dll
26.07.2005 05:39 1'267'200 comsvcs.dll
26.07.2005 05:39 97'792 comrepl.dll
26.07.2005 05:39 60'416 colbact.dll
26.07.2005 05:39 498'688 clbcatq.dll
26.07.2005 05:39 225'792 catsrv.dll
26.07.2005 05:39 110'080 clbcatex.dll
26.07.2005 05:39 625'152 catsrvut.dll
22.07.2005 19:59 2'319'568 d3dx9_27.dll
21.07.2005 14:28 253'952 PavSHook.dll
21.07.2005 14:28 102'400 pavipc.dll
21.07.2005 14:28 249'856 TpUtil.dll
12.07.2005 17:04 23'304 GWFSPidGen.dll
08.07.2005 17:28 249'344 tapisrv.dll
08.07.2005 17:28 76'800 remotesp.tsp
29.06.2005 02:49 254'976 icm32.dll
29.06.2005 02:49 74'240 mscms.dll
15.06.2005 18:49 295'936 kerberos.dll
11.06.2005 00:53 57'856 spoolsv.exe
03.06.2005 02:52 127'078 javaws.exe
03.06.2005 02:52 49'265 jpicpl32.cpl
03.06.2005 01:24 49'250 javaw.exe
03.06.2005 01:24 49'248 java.exe
27.05.2005 03:04 137'216 itss.dll
27.05.2005 03:04 155'136 itircl.dll
27.05.2005 03:04 546'304 hhctrl.ocx
27.05.2005 03:04 41'472 hhsetup.dll
26.05.2005 15:34 2'297'552 d3dx9_26.dll
26.05.2005 03:16 18'200 wups2.dll
26.05.2005 03:16 173'536 wuweb.dll
26.05.2005 03:16 41'240 wups.dll
26.05.2005 03:16 1'343'768 wuaueng.dll
26.05.2005 03:16 198'424 iuengine.dll
26.05.2005 03:16 75'544 cdm.dll
26.05.2005 03:16 124'696 wuauclt.exe
26.05.2005 03:16 194'840 wuaueng1.dll
26.05.2005 03:16 466'200 wuapi.dll
26.05.2005 03:16 128'280 wucltui.dll
26.05.2005 03:16 174'872 wuauclt1.exe
26.05.2005 03:16 174'872 wuaucpl.cpl
17.05.2005 01:42 17'408 xpsp3res.dll
11.05.2005 03:30 78'336 telnet.exe
04.05.2005 13:45 884'736 msimsg.dll
04.05.2005 13:45 15'360 msisip.dll
04.05.2005 13:45 271'360 msihnd.dll
04.05.2005 13:45 78'848 msiexec.exe
04.05.2005 13:45 2'890'240 msi.dll
21.04.2005 14:45 69'632 ElbyCDIO.dll
21.03.2005 19:32 757'760 CDDBUI.dll
21.03.2005 19:32 630'784 CDDBControl.dll
21.03.2005 19:29 110'592 CddbLangDE.dll
11.03.2005 23:48 56'320 pxinsa64.exe
11.03.2005 23:48 61'440 pxhpinst.exe
11.03.2005 23:48 109'568 pxinsi64.exe
11.03.2005 23:28 28'672 vxblock.dll
11.03.2005 23:28 339'968 pxwave.dll
11.03.2005 23:28 405'504 pxdrv.dll
11.03.2005 23:28 172'032 pxmas.dll
11.03.2005 23:28 339'968 px.dll
02.03.2005 19:09 578'560 user32.dll
02.03.2005 19:09 56'832 authz.dll
02.03.2005 19:06 2'181'632 ntoskrnl.exe
02.03.2005 19:06 2'059'136 ntkrnlpa.exe
25.02.2005 04:34 22'752 spupdsvc.exe
24.02.2005 20:34 15'584 spmsg.dll
16.02.2005 21:04 524'353 HCWTVWND.dll
10.02.2005 14:04 86'072 hcwi2c32.dll
08.02.2005 10:18 213'050 Hcwchan.dll
13.01.2005 20:22 192'568 hcwpnp32.dll

danke
candy
 
Beiträge: 73
Registriert: 29.11.2005, 13:23

Beitragvon candy am 29.11.2005, 16:54

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 7C05-5469

Verzeichnis von C:\DOKUME~1\CANDIN~1\LOKALE~1\Temp

29.11.2005 15:21 16'384 Perflib_Perfdata_870.dat
29.11.2005 15:21 54'499 jusched.log
29.11.2005 15:17 48'916 7f99_appcompat.txt
29.11.2005 15:02 256 ZLT01cdc.TMP
29.11.2005 14:59 16'384 Perflib_Perfdata_60c.dat
29.11.2005 14:57 48'916 610d_appcompat.txt
29.11.2005 12:44 19'401 hijackthis.log
29.11.2005 12:15 48'916 9a16_appcompat.txt
28.11.2005 23:35 48'916 954f_appcompat.txt
28.11.2005 23:28 0 PAV2
28.11.2005 23:28 1'735 pav2B.tmp
28.11.2005 23:14 16'384 Perflib_Perfdata_714.dat
28.11.2005 23:08 1'735 pav26.tmp
28.11.2005 21:10 48'916 456a_appcompat.txt
28.11.2005 20:36 48'916 c266_appcompat.txt
28.11.2005 19:39 48'916 1065_appcompat.txt
28.11.2005 19:36 48'916 56b_appcompat.txt
28.11.2005 19:21 16'384 Perflib_Perfdata_7f8.dat
28.11.2005 19:18 48'916 855e_appcompat.txt
28.11.2005 18:57 4'760 59ce_appcompat.txt
28.11.2005 18:56 65'536 ~DF32DF.tmp
28.11.2005 18:25 48'916 e3c3_appcompat.txt
28.11.2005 17:54 48'916 44aa_appcompat.txt
28.11.2005 17:18 48'916 e22f_appcompat.txt
28.11.2005 17:00 48'916 5c02_appcompat.txt
28.11.2005 16:47 16'384 Perflib_Perfdata_768.dat
28.11.2005 16:45 65'536 ~DFE26D.tmp
28.11.2005 16:44 16'384 Perflib_Perfdata_708.dat
28.11.2005 16:39 15'567 PavLogInst
28.11.2005 16:29 16'384 Perflib_Perfdata_7f0.dat
28.11.2005 00:14 65'536 ~DFE4BA.tmp
28.11.2005 00:12 102 UserRequest_1133133126.tmp
27.11.2005 14:09 65'536 ~DF2458.tmp
26.11.2005 09:52 0 aax3F.tmp
24.11.2005 18:04 2'048'000 Acr6.tmp
24.11.2005 12:50 717 control.xml
23.11.2005 18:51 21'711 browserview-e32bec.htm
23.11.2005 18:19 32'768 ~DFD5E7.tmp
22.11.2005 22:24 81'920 ~13.tmp
22.11.2005 00:21 14'995 browserview-e39444.htm
21.11.2005 19:39 21'755 browserview-e2611c.htm
21.11.2005 18:58 221'184 Cli11.tmp
20.11.2005 18:02 221'184 Cli46.tmp
20.11.2005 18:00 221'184 Cli34.tmp
19.11.2005 20:25 5'440 browserview-d8ede4.htm
19.11.2005 20:00 71'682 TFR43.tmp
19.11.2005 20:00 10'225 TFR41.tmp
19.11.2005 20:00 35'574 TFR3B.tmp
19.11.2005 20:00 32'204 TFR35.tmp
19.11.2005 20:00 27'777 TFR2F.tmp
19.11.2005 20:00 61'925 TFR2B.tmp
19.11.2005 20:00 48'280 TFR2A.tmp
19.11.2005 20:00 40'950 TFR29.tmp
17.11.2005 00:55 82'422 BWInstall.log
17.11.2005 00:55 2'447 logitech-ldm-postinst-action.log
17.11.2005 00:54 28'394 BWDump.log
17.11.2005 00:54 1'219 logitech-ldm-preinst-action.log
17.11.2005 00:09 24'613 IadHide5.dll
16.11.2005 23:15 221'184 Cli33.tmp
16.11.2005 23:14 2'165 browserview-dcfb1c.htm
16.11.2005 22:46 221'184 Cli19.tmp
16.11.2005 22:17 221'184 Cli4.tmp
16.11.2005 22:12 2'404'352 Gam7E.tmp
16.11.2005 22:11 323'980 Int73.tmp
16.11.2005 22:11 41'396 Int72.tmp
16.11.2005 22:11 53'472 Int71.tmp
16.11.2005 22:11 39'668 Int70.tmp
16.11.2005 22:11 221'184 Cli6E.tmp
16.11.2005 22:11 1'720'320 Gam6D.tmp
16.11.2005 22:03 221'184 Cli5B.tmp
16.11.2005 22:02 21'735 browserview-d8fbc4.htm
16.11.2005 21:56 2'404'352 Gam57.tmp
16.11.2005 21:54 323'980 Int49.tmp
16.11.2005 21:54 41'396 Int48.tmp
16.11.2005 21:54 53'472 Int47.tmp
16.11.2005 21:54 39'668 Int46.tmp
16.11.2005 21:54 221'184 Cli44.tmp
16.11.2005 21:54 1'720'320 Gam43.tmp
16.11.2005 21:44 11'177 TFR39.tmp
16.11.2005 18:46 221'184 Cli1B.tmp
16.11.2005 18:23 16'384 Perflib_Perfdata_6a4.dat
13.11.2005 22:30 71'682 TFR77.tmp
13.11.2005 22:30 10'225 TFR71.tmp
13.11.2005 22:30 35'574 TFR6E.tmp
13.11.2005 22:30 32'204 TFR6A.tmp
13.11.2005 22:30 27'777 TFR67.tmp
13.11.2005 22:30 61'925 TFR61.tmp
13.11.2005 22:30 48'280 TFR5E.tmp
13.11.2005 22:30 40'950 TFR55.tmp
09.11.2005 21:11 71'682 TFRA3.tmp
09.11.2005 21:11 10'225 TFR9F.tmp
09.11.2005 21:11 35'574 TFR9C.tmp
09.11.2005 21:11 32'204 TFR97.tmp
09.11.2005 21:11 27'777 TFR93.tmp
09.11.2005 21:11 61'925 TFR8E.tmp
09.11.2005 21:11 48'280 TFR89.tmp
09.11.2005 21:11 40'950 TFR88.tmp
09.11.2005 12:07 729'088 AutoRun.exe
13.10.2005 16:03 585'728 AutoRunGUI.dll
04.10.2005 18:08 107'512 SetA.tmp
04.10.2005 18:08 107'512 Set7.tmp
19.09.2005 20:05 73'728 ~11.tmp
07.09.2005 17:46 73'728 ~9.tmp
07.09.2005 17:39 73'728 ~45.tmp
29.08.2005 21:48 73'728 ~35.tmp
29.08.2005 21:13 73'728 ~31.tmp
29.08.2005 21:09 73'728 ~2E.tmp
29.08.2005 21:02 73'728 ~2C.tmp
29.08.2005 20:46 73'728 ~2A.tmp
29.08.2005 20:44 73'728 ~27.tmp
28.08.2005 21:09 73'728 ~D7.tmp
28.08.2005 20:44 73'728 ~D4.tmp
28.08.2005 20:42 73'728 ~D2.tmp
28.08.2005 16:00 73'728 ~49.tmp
21.07.2005 19:52 352'256 PNmApi.dll.tmp
21.07.2005 19:52 454'656 PNmSrv.exe.tmp
18.07.2005 09:09 73'728 idsflt.dll.tmp
15.07.2005 13:37 86'016 netflt.dll.tmp
15.07.2005 00:24 192'512 DPIFTran.dll.tmp
06.07.2005 13:44 73'728 smsflt.dll.tmp
06.07.2005 10:06 77'824 dsaflt.dll.tmp
06.04.2005 19:39 121'064 set4.tmp
19.04.2004 09:47 139'264 Set6.tmp
08.12.2003 15:01 487'424 43gcjvgahnu44.ths
29.10.2003 19:00 205'312 patchw32.dll
08.05.2003 11:09 139'264 Set50.tmp
16.04.2003 11:26 346'602 IEC6.tmp
16.04.2003 11:26 346'602 IEC5.tmp
16.04.2003 11:26 346'602 IEC7.tmp
16.04.2003 11:26 346'602 IEC8.tmp
16.04.2003 11:26 346'602 IEC9.tmp
131 Datei(en) 22'517'086 Bytes
0 Verzeichnis(se), 46'773'321'728 Bytes frei




Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 7C05-5469

Verzeichnis von C:\WINDOWS

29.11.2005 15:19 0 0.log
29.11.2005 15:18 1'193'465 WindowsUpdate.log
29.11.2005 15:18 2'048 bootstat.dat
29.11.2005 15:17 32'580 SchedLgU.Txt
29.11.2005 15:07 2'206 OEWABLog.txt
29.11.2005 11:16 4'446 xpsp1hfm.log
29.11.2005 11:16 437 KB823980.log
29.11.2005 11:15 586 KB822603.log
28.11.2005 21:38 102'052 ntbtlog.txt
28.11.2005 20:31 1'216 EventSystem.log
28.11.2005 20:11 714 m3jpeg.ini
28.11.2005 19:18 216 wiadebug.log
28.11.2005 18:31 50 wiaservc.log
28.11.2005 18:17 22'565 F-Lovsan.log
28.11.2005 17:23 150'634 setupact.log
28.11.2005 16:43 192 winamp.ini
28.11.2005 12:48 116 NeroDigital.ini
27.11.2005 20:06 2'113 vtplus32.ini
24.11.2005 19:55 232'325 setupapi.log
24.11.2005 12:50 50'525 wmsetup.log
21.11.2005 00:38 132 msicpl.ini
19.11.2005 19:22 1'409 QTFont.for
19.11.2005 19:22 54'156 QTFont.qfn
17.11.2005 00:09 118'784 bwUnin-7.2.0.157-8876480SL.exe
16.11.2005 18:40 96'822 DirectX.log
08.11.2005 23:05 64'308 iis6.log
08.11.2005 23:05 68'309 ntdtcsetup.log
08.11.2005 23:05 111'733 comsetup.log
08.11.2005 23:05 163'336 tsoc.log
08.11.2005 23:05 13'146 ocmsn.log
08.11.2005 23:05 1'374 imsins.log
08.11.2005 23:05 11'849 KB896424.log
08.11.2005 23:05 218'020 ocgen.log
08.11.2005 23:05 21'027 msgsocm.log
08.11.2005 23:05 412'094 FaxSetup.log
08.11.2005 23:05 26'576 updspapi.log
27.10.2005 17:15 179 LDM.log
27.10.2005 17:15 118'784 bwUnin-7.2.0.137-8876480SL.exe
27.10.2005 17:14 86 KE.log
27.10.2005 16:32 772 hpinfo.lnk
25.10.2005 22:16 69 gvcasinos.ini
14.10.2005 11:55 1'393 imsins.BAK
14.10.2005 11:55 21'946 KB901017.log
14.10.2005 11:55 24'530 KB902400.log
14.10.2005 11:55 15'027 KB896688.log
14.10.2005 11:55 14'121 KB905414.log
14.10.2005 11:54 13'956 KB900725.log
14.10.2005 11:54 11'242 KB904706.log
14.10.2005 11:53 11'883 KB905749.log
04.10.2005 19:52 281 cod2demo.ini
16.09.2005 18:03 63 wininit.ini
04.09.2005 20:07 2'842 KB885884.log
04.09.2005 12:30 12'020 dasetup.log
03.09.2005 22:51 400 ODBC.INI
03.09.2005 22:50 594 win.ini
29.08.2005 16:30 22'686 KB885250.log
29.08.2005 16:29 24'741 KB896727.log
29.08.2005 16:29 18'994 KB887742.log
29.08.2005 16:29 17'969 KB887472.log
29.08.2005 16:29 11'646 KB886185.log
29.08.2005 16:29 19'015 KB894391.log
28.08.2005 20:37 317 wmsetup10.log
28.08.2005 20:36 316'640 WMSysPr9.prx
28.08.2005 17:04 29'244 spupdsvc.log
28.08.2005 17:04 360 DtcInstall.log
28.08.2005 17:01 706'895 setuplog.txt
28.08.2005 16:59 468'859 svcpack.log
28.08.2005 16:59 240'565 KB901214.log
28.08.2005 16:58 248'454 KB899591.log
28.08.2005 16:58 239'917 KB899588.log
28.08.2005 16:57 259'327 KB899587.log
28.08.2005 16:57 231'713 KB896428.log
28.08.2005 16:56 247'105 KB896423.log
28.08.2005 16:55 257'736 KB896422.log
28.08.2005 16:55 246'460 KB896358.log
28.08.2005 16:54 249'341 KB893756.log
28.08.2005 16:54 236'157 KB893086.log
28.08.2005 16:53 243'881 KB893066.log
28.08.2005 16:52 243'470 KB891781.log
28.08.2005 16:52 237'773 KB890859.log
28.08.2005 16:51 245'338 KB890046.log
28.08.2005 16:51 236'114 KB888302.log
28.08.2005 16:50 243'400 KB888113.log
28.08.2005 16:49 247'679 KB885836.log
28.08.2005 16:49 252'468 KB885835.log
28.08.2005 16:48 243'197 KB873339.log
28.08.2005 16:48 242'609 KB873333.log
28.08.2005 16:44 200 cmsetacl.log
28.08.2005 16:44 1'330 sessmgr.setup.log
28.08.2005 11:07 32 HCWBTDLG.INI
28.08.2005 11:07 469 HCWPNP.INI
27.08.2005 17:07 288'880 WMSysPrx.prx
27.08.2005 16:04 110'592 UninstallFirefox.exe
27.08.2005 16:04 2'224 mozver.dat
27.08.2005 15:51 34'500 KB828741.log
27.08.2005 15:50 27'524 KB835732.log
27.08.2005 15:48 25'815 KB896426.log
27.08.2005 15:45 12'235 KB896727-IE6SP1-20050719.165959.log
27.08.2005 15:26 90'927 KB842773.log
27.08.2005 15:24 90'959 KB893803v2.log
27.08.2005 15:24 91'440 KB898461.log
27.08.2005 12:31 231 system.ini
27.08.2005 12:31 2'014 regopt.log
27.08.2005 12:30 0 Sti_Trace.log
27.08.2005 12:27 0 setuperr.log
27.08.2005 12:15 1'392 Windows Update.log
27.08.2005 11:39 0 control.ini
27.08.2005 11:39 4'161 ODBCINST.INI
27.08.2005 11:38 749 WindowsShell.Manifest
27.08.2005 11:37 36 vb.ini
27.08.2005 11:37 37 vbaddin.ini
08.08.2005 00:25 532'992 opuc.dll
27.05.2005 00:22 10'752 hh.exe
04.08.2004 08:58 288'768 winhlp32.exe
04.08.2004 08:58 32'866 slrundll.exe
04.08.2004 08:58 153'600 regedit.exe
04.08.2004 08:58 70'144 notepad.exe
04.08.2004 08:57 1'035'264 explorer.exe
04.08.2004 08:57 50'688 twain_32.dll
18.06.2003 15:48 306'688 IsUninst.exe
02.04.2003 13:00 94'800 twain.dll
02.04.2003 13:00 17'062 Kaffeetasse.bmp
02.04.2003 13:00 49'680 twunk_16.exe
02.04.2003 13:00 1'405 msdfmap.ini
02.04.2003 13:00 17'336 Angler.bmp
02.04.2003 13:00 1'272 Blaue Spitzen 16.bmp
02.04.2003 13:00 15'872 TASKMAN.EXE
02.04.2003 13:00 26'582 Granit.bmp
02.04.2003 13:00 707 _default.pif
02.04.2003 13:00 17'362 Rhododendron.bmp
02.04.2003 13:00 18'944 vmmreg32.dll
02.04.2003 13:00 26'680 F„cher.bmp
02.04.2003 13:00 16'730 Feder.bmp
02.04.2003 13:00 80 explorer.scf
02.04.2003 13:00 82'944 clock.avi
02.04.2003 13:00 2 desktop.ini
02.04.2003 13:00 65'954 Pr„riewind.bmp
02.04.2003 13:00 9'522 Zapotek.bmp
02.04.2003 13:00 65'832 Santa Fe-Stuck.bmp
02.04.2003 13:00 257'568 winhelp.exe
02.04.2003 13:00 65'978 Seifenblase.bmp
02.04.2003 13:00 25'600 twunk_32.exe
02.04.2003 13:00 48'680 winnt.bmp
02.04.2003 13:00 48'680 winnt256.bmp
02.04.2003 13:00 34'818 wmprfDEU.prx
15.03.2003 23:15 90'112 unvise32.exe
21.05.2002 23:00 23'558 cdr.ico
21.05.2002 23:00 13'312 jackit_german.dll
21.05.2002 23:00 91'136 jackit.dll
13.09.2001 01:15 90'112 snymsico.dll
04.01.2000 23:20 86'016 unvise32qt.exe
17.11.1998 11:44 328'704 IsUn0407.exe
152 Datei(en) 14'962'368 Bytes
0 Verzeichnis(se), 46'773'321'728 Bytes frei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 7C05-5469

Verzeichnis von C:\

29.11.2005 15:53 0 sys.txt
29.11.2005 15:53 7'840 system.txt
29.11.2005 15:52 6'829 systemtemp.txt
29.11.2005 15:52 105'472 system32.txt
29.11.2005 15:18 805'306'368 pagefile.sys
18.09.2005 15:13 237 debugInstaller.txt
01.09.2005 18:11 5 hdcleanerversion.txt
01.09.2005 16:18 77 DVDPATH.TXT
28.08.2005 16:44 211 boot.ini
28.08.2005 16:38 47'564 NTDETECT.COM
28.08.2005 16:38 251'184 ntldr
28.08.2005 11:17 68 hcwclear.txt
27.08.2005 18:36 870'870 PANDA.RPT
27.08.2005 17:20 2'785 LGSInst.Log
27.08.2005 11:39 0 CONFIG.SYS
27.08.2005 11:39 0 MSDOS.SYS
27.08.2005 11:39 0 IO.SYS
27.08.2005 11:39 0 AUTOEXEC.BAT
26.08.2005 21:55 692'224 StubInstaller.exe
02.04.2003 13:00 4'952 bootfont.bin
20 Datei(en) 807'296'686 Bytes
0 Verzeichnis(se), 46'773'329'920 Bytes frei
candy
 
Beiträge: 73
Registriert: 29.11.2005, 13:23

Beitragvon candy am 29.11.2005, 17:47

was nun nikita ??
was soll ich machen ?
mfg candy
candy
 
Beiträge: 73
Registriert: 29.11.2005, 13:23

Beitragvon Nikita am 29.11.2005, 19:18

C:\WINDOWS\system32 \randkey.dat --> rechtsklick----> oeffnen mit texteditor--> kopiere, was da steht

wende Cleanup an
http://virus-protect.net/cleanup.html

scanne und poste den scanreport
http://virus-protect.net/cureit.html
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Nächste


Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste